Linux查看网络配置首选组合命令
Linux网络配置查看的核心在于组合使用ip与ss命令,辅以ethtool、route、resolvectl等工具,即可全面掌握IP地址、路由、DNS、网卡状态与流量特征,相比传统ifconfig和netstat,现代命令输出更精准、信息更丰富,且适配主流发行版默认环境,熟练掌握这套方法,能让运维排查效率提升50%以上。
快速查看IP地址与网卡状态
运行ip addr show(简写ip a)即可列出所有网卡、MAC地址、IPv4/IPv6地址及状态标志,核心关注点:
UP表示网卡已启用,LOWER_UP表示物理链路连通;state UP与state DOWN是判断网络连通性的第一指标;inet后的地址为当前生效的IPv4地址,brd是广播地址。
经验案例:酷番云某用户反馈云服务器“网络不通”,远程登录后执行ip a发现主网卡状态为DOWN,但系统日志无异常,进一步用ethtool eth0检查,发现网卡自动协商失败,速率显示为Unknown,通过ethtool -s eth0 speed 1000 duplex full强制设定速率为千兆全双工后,网卡恢复正常,这个案例说明,仅查看IP地址远远不够,必须结合链路层状态判断。
查看路由与网关配置
ip route show(简写ip r)输出默认路由和明细路由,重点判断:
- 是否存在
default via X.X.X.X
条目,缺少该条目则无法访问外网;
- 多条路由时,优先匹配最长前缀,需检查是否有冲突或冗余。
专业技巧:使用ip route get 8.8.8.8可快速查看访问特定目标时实际匹配的路由、源地址和出口网卡,比直接读整张路由表更直观。
查看DNS解析配置
现代系统使用resolvectl status(systemd-resolved)或直接读/etc/resolv.conf,注意:
resolv.conf可能被NetworkManager或systemd-resolved动态覆盖,需结合工具确认实际生效的DNS;- 使用
dig或nslookup测试解析结果,排除DNS污染或延时问题。
经验案例:酷番云另一用户遇到“网站解析间歇性失败”,cat /etc/resolv.conf显示DNS为127.0.0.53(本机systemd-resolved),但resolvectl status发现上游DNS设置为某公共DNS,且当前连接状态为“不完整”,改用resolvectl dns eth0 223.5.5.5指定阿里DNS后问题消失。这提示我们,查看配置必须区分“配置文件”与“运行时状态”。
查看端口监听与连接状态
ss -tulnp是查看监听端口的核心命令,
-t显示TCP,-u显示UDP,-l仅显示监听,-n不反解域名,-p显示进程;- 检查端口是否被占用,确认服务监听在正确IP上(0.0.0.0表示所有IPv4地址,
[::]表示所有IPv6地址)。
独家经验:在酷番云服务器上排查端口无法外部访问时,先用ss -tulnp

确认监听地址为0.0.0:80,再用iptables -L -n检查防火墙规则,最后发现是安全组未放行该端口。很多问题并非系统配置错误,而是云平台安全组与系统防火墙双重校验的结果,建议养成“先查系统监听,再查本机防火墙,最后查云安全组”的三步排查习惯。
查看网卡速率、丢包与错误统计
ethtool eth0显示协商速率、双工模式;ip -s link show eth0显示收发字节、丢包及错误计数。
- 若
RX errors或TX errors持续增长,优先检查网线、光模块或虚拟化驱动; - 若
dropped数值较高,可能因环形缓冲区不足,可尝试ethtool -G eth0 rx 4096调大队列。
查看网络连接质量与延迟
ping -c 4 网关IP验证本地链路是否通顺;mtr -n 目标IP综合显示每一跳丢包和延迟,定位故障节点;traceroute可辅助判断路由路径是否异常。
经验案例:酷番云用户反馈从本地ping云服务器延迟波动大,常规ping无法定位,使用mtr -n发现丢包集中出现在中间某运营商节点,而到达云服务器所在机房后恢复为0丢包,最终确认是用户本地网络到骨干网的路由拥堵,并非云服务器问题。这一工具能有效区分“本地问题”“运营商问题”和“服务器问题”。
查看ARP与邻居表
ip neigh show查看IPv4邻居(ARP)和IPv6邻居(NDP)状态,若网关MAC地址无法解析,则数据包无法转发,常见异常为

FAILED或INCOMPLETE,可尝试清空邻居表ip neigh flush all重建。
综合排查建议
- 先执行
ip a确认IP与网卡状态; - 再执行
ip r确认默认路由; - 然后
resolvectl status确认DNS; - 最后
ss -tulnp确认服务监听; - 若仍有问题,使用
mtr和ethtool深入诊断。
相关问答
ifconfig和ip addr显示的结果不一致,该信哪个?
答:优先信任ip addr。ifconfig属于net-tools工具包,已停止维护多年,部分新内核特性(如多地址策略路由、vrf等)无法正确显示,而ip命令来自iproute2,是内核网络配置的标准接口。如果二者不一致,通常意味着系统存在多套配置工具叠加管理,建议统一使用ip命令,并检查NetworkManager或systemd-networkd的托管状态,避免配置文件互相覆盖。
使用ss查看监听端口是正常的,但外部始终无法访问,可能是什么原因?
答:首先检查监听地址是否为0.0.0或,如果仅为0.0.1则只能本机访问,其次确认系统防火墙(firewalld或iptables)是否放行对应端口,最后登录云控制台,检查安全组入方向规则是否允许该端口。在酷番云平台上,我们建议用户同时开启“安全组放行 + 系统防火墙放行”双重验证,并可在控制台的“网络诊断”工具中一键测试端口连通性,这比反复手工测试更高效。
图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/794901.html


评论列表(2条)
这篇文章写得非常好,内容丰富,观点清晰,让我受益匪浅。特别是关于地址的部分,分析得很到位,给了我很多新的启发和思考。感谢作者的精心创作和分享,期待看到更多这样高质量的内容!
这篇文章写得非常好,内容丰富,观点清晰,让我受益匪浅。特别是关于地址的部分,分析得很到位,给了我很多新的启发和思考。感谢作者的精心创作和分享,期待看到更多这样高质量的内容!